Skip to Content
ReferenceServiceNow integracija

ServiceNow integracija

OpenFactory apima pagal numatymą išjungtus ServiceNow integracijos modulius Change Management, CMDB, Incident Management, Event Management ir GRC įrodymų pateikimui. Kiekvienas modulis ir kiekvienas automatinis hook’as turi būti įjungtas aiškiai.

Tai operatoriaus integracija, ne vaizdo funkcija. Pridėjus servicenow build funkciją, keičiama programinė įranga vaizde ir nekonfigūruojama čia aprašyta control plane integracija.

Reikalavimai

  • patvirtinta ServiceNow instancija ir OAuth klientas;
  • skirta mažiausios teisės tarnybinė paskyra arba programa;
  • išeinanti tinklo prieiga, apribota iki numatytos instancijos;
  • aiškus lentelių, laukų, būsenų, priskyrimo ir nuosavybės susiejimas;
  • stabilus platform-settings šifravimo raktas; ir
  • ne gamybinė ServiceNow aplinka priėmimo testams.

Kliento secret Fernet šifruojamas išsaugotuose platform settings ir neįtraukiamas į įprastus atsakymus. Jei platformos šifravimo raktas pasikeičia ar prarandamas, išsaugoto secret negalima iššifruoti ir jį reikia pakeisti.

Konfigūruokite sluoksniais

  1. Nustatykite instancijos URL, client ID ir secret per admin integration settings.
  2. Paleiskite integration health check ir išsaugokite kiekvieno atskiro patikrinimo rezultatą.
  3. Įjunkite vieną modulį be automatinių hook’ų.
  4. Paleiskite jo manual endpoint prieš testinį įrašą.
  5. Patikrinkite gautą ServiceNow įrašą, OpenFactory susiejimą, idempotency ir klaidų elgseną.
  6. Įjunkite vieną automatinį hook’ą ir pakartokite testą.

Niekada neįjunkite visų hook’ų kaip pirmo integracijos testo.

Moduliai

ModulisDabartinis paviršiusSvarbi riba
Change ManagementManuelinis change request kūrimas ir būsenos atnaujinimas, polling arba webhook approval atnaujinimai, live-deploy gateSusietas request nereiškia, kad gautas approval; aiškiai susiekite states ir rejection elgseną.
CMDBManuelinis machine sync/retire ir fleet snapshots bei diffsSėkmingas API write neįrodo CI reconciliation ar relationship pilnumo.
Incident ManagementManueliniai incidentai ir pasirenkami drift, attestation ar CVE hook’ai; ribotos feedback actionsĮeinantys webhook’ai turi būti autentifikuoti, o kiekvienas veiksmas turi būti autorizuotas atskirai.
Event ManagementBuferizuotas arba manual event delivery ir pasirinkti build/live-state hook’aiBuferiai nėra garantuotas audit log; stebėkite pristatymą, praradimus, dublikatus ir retry elgseną.
GRCBuild test/attestation įrodymų push su konfigūruojamu mappingTechniniai rezultatai yra įrodymai, ne automatinė control ar compliance išvada.

Visi modulių nustatymai ir operaciniai endpoint’ai yra administratoriaus paviršiai, nebent endpoint’as dokumentuoja siauresnį vidinį naudotoją.

Approval saugumas

Prieš naudodami ServiceNow deployment gating, patikrinkite:

  • approved, rejected, canceled, expired, unknown ir unreachable states;
  • dublikatus webhook’us ir out-of-order atnaujinimus;
  • HMAC validation, kur sukonfigūruota;
  • polling atkūrimą po praleistų webhook’ų;
  • fail-closed elgseną, kai policy reikalauja approval; ir
  • operatoriaus atkūrimo kelią, kuris negali tyliai apeiti atsakingo sprendimo.

Laikykite kartu OpenFactory build/deploy ID ir ServiceNow sys_id/numerį.

Operacinis įrodymas

Stebėkite integration health endpoint, moduliui būdingą recent status, background task logs, buffer depth, failed deliveries, stale lifecycle findings ir secrets/key rotation. Žalias connection test įrodo tik tuos patikrinimus, kuriuos tuo metu atliko.

Priėmimui naudokite sandbox instanciją ir synthetic records. Prieš įjungimą gamyboje su instancijos savininku peržiūrėkite tikslias ServiceNow ACLs, business rules, data residency, retention ir licensing.